Pronásleduje mě jeden sen: stojím na záchodě a dekl se nezvedne, když nezadám PIN. Zkouším PIN z mobilu, z bankovní karty, ze staré bankovní karty, z autorádia, z internetové banky, z.... No zatím jsem se vždycky ještě včas probudil, ale sny se někdy stávají realitou :-))))
spis hashator, karta ukaze treba 5 znaku ty se prepisi a nasledne ukaze hash sw v pc i cipovka/token, takze bude vedet ze karat podepsala to co aplikace tvrdi.
osobne to vidim na nekontatkni autorizaci prave pomoci sms, bluetooth kdy bude nejakej sw v televonu treba na OTP hesla. uz vidim jak mi nekdo krade data z komunikatoru kterej nema gprs a ani zaplou irdu ani bt
Co takhle karta s PIN padem + displejem který ukáže řetězec k podepsání: Jaká častka a na jaký účet? Proti Tomuto už jedině utajená kamera, nebo nůž pod krkem...
"Leda tak ze nejaky jouda necha kartu ve ctecce a vklidu si odejde na obed."
Takhle se k cipove karte nutne k prihlaseni do systemu chova 99% beznych uzivatelu. Pak je dobre tu kartu vyuzit i k moznosti odejit/prijit z pracoviste a pripadne i k placeni za obed. To uz ji ve ctecce nenecha nikdo ;-)
Tak tomu asi nerozumim, ale analogie silneho hesla je v cipovkove technologii preci dlouhy sifrovaci klic na cipove karte, ktery neni mozno jednoduchym zpusobem "vydolovat" a uzivatel ho vubec nezna. Jak se tedy bezpecnost snizi? Leda tak ze nejaky jouda necha kartu ve ctecce a vklidu si odejde na obed. A resenim problemu s odchycenim pinu muze byt treba ctecka s PINPadem.
čipových karet není vyšší než zabezpečení například heslem. Byl jsem na konferenci, která se tímto problémem zabývala. Po představení super novinek byla o přestávce neformální diskuze. Z ní vyplynuly důležitější věci, než výrobci přiznávají. Pokud dám silné heslo, uživatelé si jej někam zapisují, obvykle v okolí monitoru. S čipovými kartami je to podobné. Pokud to sečteme, výsledná bezpečnost se kvůli lidskému faktoru může dokonce i snížit.